eff(electronic frontier foundation)近日发布了一份报告,报告称经研究显示,目前全球已有超过一半的web流量采用了加密的https进行传输,预示着对整个web进行加密的运动达到了一个里程碑时刻。加密流量过半的主要原因是占据流量主要份额的主流技术公司,如facebook、google、twitter、维基百科、bing、reddit等最近几年都陆续采用了https协议。
我们知道网上冲浪使用的主要协议是http,所有的www浏览都必须遵循这个协议。但http协议的缺点是通信使用未加密的报文,内容可能会被窃听,这对用户的隐私和安全会产生隐患。而https在http基础上提供了加密、认证以及完整性保护等安全手段,可以极大提高互联网应用的安全。
为此,google最近几年一直都在推动网站采用https。其主要手段就是已成为第一大浏览器的chrome。chrome把很大的精力都用在了强化安全上面。其最主要的举措之一就是引导网站优先采用加密的https协议。每次升级chrome几乎都朝这个方向更进一步。比如在最新推出的chrome 56中,浏览器开始进一步将收集密码或信用卡号的http网页在地址栏标记为“不安全”。此外,google对于采用https协议的网站也会提高其在搜索结果中的排名。
此外,在斯诺登事件以及大规模黑客攻击活动频发的背景下,用户自身安全意识的觉醒也督促着各大网站主动进行调整。2016年,wordpress.com增加了对所有自定义子域的https支持,这意味着它托管的所有博客和网站也将获得相应的安全支持。而苹果也已经要求ios app在去年年底前必须采用https连接,尽管随后又延长了这一截止期限,但移动web采取https也已是大势所趋。
其证据之一是,mozilla最近报告其firefox上的平均加密web流量已经超过了非加密流量:
根据netmarketshare的最新数据,chrome浏览器和firefox浏览器所占的份额加起来已经达到了70%,所以这两家提供的数据一致性足以说明https正在稳步成为主流。不过国内的采用情况似乎就差远了。
在全民监控的时代谈加密,这......真的合适吗?你觉得呢?